尽管可以不受限制地访问服务器和数据,但特权用户的活动通常是看不见的。借助 ADAudit Plus,您可以利用持续的特权用户活动审计和用户行为分析 (UBA) 来验证特权用户的行为是否正常。
跟踪对 Active Directory (AD) 架构、配置、用户、组、组织单位 (OU)、组策略对象 (GPO) 等的管理用户操作。
通过审核整个域中的文件活动,发现特权用户和管理员所做的不当、意外甚至恶意更改。
通过记录用户首次使用权限的报表确定权限升级,并验证它们对于用户的角色和职责是必要的。
通过配置告警,快速发现和响应关键事件,例如清除审计日志或在工作时间以外访问关键数据。
通过持续审计特权用户帐户并维护清晰、详细的审计跟踪,密切关注企业中的特权使用情况。
使用 UBA,快速识别偏离正常访问模式的操作,以发现使用被盗或共享特权帐户凭据的攻击者。
跟踪特权用户对受 IT 合规性政策监管的数据的访问,并立即检测任何意外或故意违反数据完整性的行为。
通过显示特权用户活动的人员、内容、时间和地点的报表,加速对安全事件的取证分析,以确定其原因。